Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2020-25748 — Documentação de CVE-2020-25748: Vulnerabilidade de transmissão em texto claro em câmeras IP Rubetek permitindo interceptação e modificação MITM de dados de vídeo, NTP e respostas RTSP. | Kitploit
Documentação de CVE-2020-25748: Vulnerabilidade de transmissão em texto claro em câmeras IP Rubetek permitindo interceptação e modificação MITM de dados de vídeo, NTP e respostas RTSP.
[Descrição sugerida]
Um problema de transmissão em texto claro foi descoberto
nas câmeras Rubetek RV-3406, RV-3409 e
RV-3411 (versões de firmware v342, v339).
Um atacante no meio do caminho pode interceptar e modificar os dados de vídeo da
câmera, que são transmitidos de forma não criptografada. Também é possível modificar
as respostas dos servidores NTP e RTSP e forçar a câmera a usar os
valores alterados.
[Informações adicionais]
Uma carta foi enviada ao fornecedor sobre a vulnerabilidade.
[Outro tipo de vulnerabilidade]
CWE-319: Transmissão em texto claro de informações confidenciais
[Código base do produto afetado]
Câmera RV-3406 - As versões de firmware 339 e 342 são afetadas. Não há versões corrigidas
Câmera RV-3409 - As versões de firmware 339 e 342 são afetadas. Não há versões corrigidas
Câmera RV-3411 - As versões de firmware 339 e 342 são afetadas. Não há versões corrigidas
[Componente afetado]
Serviço RTP, cliente NTP, cliente DNS
[Tipo de ataque]
Remoto
[Impacto Negação de Serviço]
true
[Impacto Divulgação de Informações]
true
[Vetores de ataque]
Um atacante no meio do caminho pode interceptar e modificar os dados de vídeo da câmera. Também é possível modificar as respostas dos servidores NTP e RTSP e forçar a câmera a usar os valores alterados.